Область применения
Reverse proxy должен явно передавать нужные заголовки и иметь понятную границу доверия к клиентскому адресу.
Исходные данные
Запишите внешний hostname, upstream, схему TLS, лимиты тела запроса и необходимость WebSocket.
Порядок проверки
Подготовьте отдельный server block, согласуйте Host и forwarded-заголовки, проверьте конфигурацию nginx -t перед reload.
Критерий результата
Проверьте HTTPS, редиректы, большие запросы и журнал upstream-ошибок на тестовом запросе.
Ограничения и риски
Не доверяйте произвольному X-Forwarded-For от Интернета. Не отключайте проверку TLS upstream ради устранения неизвестной ошибки.